連接 Razer 鼠標(biāo)就足以獲得標(biāo)準(zhǔn)用戶(hù)的管理權(quán)限。背景是使用系統(tǒng)權(quán)限執(zhí)行驅(qū)動(dòng)程序安裝,然后用戶(hù)可以打開(kāi)管理提示。他已經(jīng)擁有對(duì)系統(tǒng)的管理訪問(wèn)權(quán)限。Razer 沒(méi)有回應(yīng)漏洞發(fā)現(xiàn)者的請(qǐng)求。
任何可以直接訪問(wèn) Windows 10 系統(tǒng)的人都可以在那里做各種骯臟的事情。然而,我很驚訝通過(guò)插入鼠標(biāo)以標(biāo)準(zhǔn)用戶(hù)的身份獲得管理權(quán)限是多么容易。
將 Razer 鼠標(biāo)(或加密狗)連接到 Windows 10 計(jì)算機(jī)的 USB 端口就足夠了。然后通過(guò) Windows 更新下載 RazerInstaller 并以 SYSTEM 身份運(yùn)行。在上面推文中嵌入的視頻中,您可以看到如何指導(dǎo)用戶(hù)在標(biāo)準(zhǔn)用戶(hù)帳戶(hù)下完成驅(qū)動(dòng)程序安裝步驟。到目前為止一切順利。在安裝過(guò)程中,可以從下載文件夾中選擇 Razer 驅(qū)動(dòng)程序
但是,在驅(qū)動(dòng)程序選擇對(duì)話框中,也可以調(diào)用用于打開(kāi) PowerShell 控制臺(tái)的上下文菜單。在這里已經(jīng)可以想象為驅(qū)動(dòng)程序指定桌面或另一個(gè)用戶(hù)控制的文件夾作為目標(biāo)文件夾。然后通過(guò)交換驅(qū)動(dòng)程序文件或可能的 DLL 劫持進(jìn)行劫持是可能的。
但還有更多。由于驅(qū)動(dòng)程序安裝以 SYSTEM 權(quán)限運(yùn)行,因此對(duì)話框也獲得這些權(quán)限。SYSTEM 權(quán)限也會(huì)傳遞到 PowerShell 控制臺(tái)窗口。默認(rèn)用戶(hù)現(xiàn)在具有管理權(quán)限。Will Dormann 指出,這種情況適用于所有要求通過(guò) USB 設(shè)備安裝的驅(qū)動(dòng)程序。
順便說(shuō)一下,每次 USB 設(shè)備連接到新的 USB 端口時(shí)都會(huì)觸發(fā)此安裝。整個(gè)事情還有另一個(gè)方面。使用適當(dāng)?shù)脑O(shè)備,可以模擬 Razer 鼠標(biāo)的硬件 ID。
硬件 ID:usb\vid_1532&pid_0078&mi_02
更新 ID:f3073b05-17af-4abf-98a1-d93b4c5af0cd
@jonhat 試圖就此問(wèn)題聯(lián)系 Razer,但未成功。只是因?yàn)楝F(xiàn)在出現(xiàn)了 Twitter 討論,Razer 社交媒體團(tuán)隊(duì)的某個(gè)人聯(lián)系了我們并希望處理它。
微軟最近開(kāi)始推出ghost win10 KB5004945 緊急更新以修復(fù)PrintNightmare......
閱讀解決:防病毒軟件阻止Internet或Wi-Fi網(wǎng)絡(luò) bull; 如果防病毒軟件阻止......
閱讀bull;就在大家都認(rèn)為win11專(zhuān)業(yè)版開(kāi)始變得更好的時(shí)候,微軟又來(lái)了......
閱讀用于基于 x64 的系統(tǒng)的 Windows 10 Version 2004 更新程序 (KB4583263) Wi......
閱讀Win10 2004:通過(guò)設(shè)備管理器在Internet上自動(dòng)搜索驅(qū)動(dòng)程序已刪除......
閱讀如果你剛好是第一次啟動(dòng)防病毒軟件,最好讓它掃描一下你的整個(gè)系統(tǒng)。干凈并且無(wú)病毒問(wèn)題地啟動(dòng)你的電腦是很好的一件事情。通常,防病毒程都能夠設(shè)置成在計(jì)算機(jī)每次啟動(dòng)時(shí)掃描系統(tǒng)或者...
次閱讀
隨著網(wǎng)絡(luò)的發(fā)展,信息的傳播越來(lái)越快捷,同時(shí)也給病毒的傳播帶來(lái)便利,互聯(lián)網(wǎng)的普及使病毒在一夜之間傳遍全球成為可能。現(xiàn)在,幾乎每一位電腦用戶(hù)都有過(guò)被病毒感染的經(jīng)歷。經(jīng)...
次閱讀
無(wú)論是從用戶(hù)數(shù)量還是從交易額度上看,網(wǎng)銀在中國(guó)的發(fā)展勢(shì)頭都很強(qiáng)勁。然而,專(zhuān)家們卻認(rèn)為盡管網(wǎng)銀服務(wù)對(duì)用戶(hù)和銀行來(lái)說(shuō)都有很多好處,但是它的安全性不容忽略。 因?yàn)榫W(wǎng)銀服務(wù)...
次閱讀
云閃付解綁銀行卡具體如何操作許多用戶(hù)在使用云閃付這款手機(jī)支付軟件時(shí),不是很清楚要怎么解綁不用的銀行卡,下面小編就為大家?guī)?lái)云閃付解綁銀行卡的具體方法,一起來(lái)看看吧!云閃付...
次閱讀
緩存中毒攻擊者(cache poisoning)給DNS服務(wù)器注入非法網(wǎng)絡(luò)域名地址,如果服務(wù)器接受這個(gè)非法地址,那說(shuō)明其緩存就被攻擊了,而且以后響應(yīng)的域名請(qǐng)求將會(huì)受黑客所控。當(dāng)這些非法地址進(jìn)入服務(wù)...
次閱讀
Microsoft針對(duì)Windows10的最新功能更新(Windows10版本2004)已經(jīng)有相當(dāng)多的問(wèn)題。這種情況一直沒(méi)有那么糟糕,因?yàn)橹?視窗10版的1809還是有冠,當(dāng)談到影響用戶(hù)的問(wèn)題-但它...
次閱讀
相信大家都有這樣一種感覺(jué)。如今的手機(jī)瀏覽器,已經(jīng)變得越來(lái)越臃腫。它們不甘于簡(jiǎn)單的網(wǎng)頁(yè)瀏覽,開(kāi)始向自媒體新聞、短視頻領(lǐng)域發(fā)展。如果你本身就需要這些內(nèi)容,其實(shí)這樣用用,還是不...
次閱讀
伴隨虛擬化和云桌面技術(shù)的廣泛使用,在企業(yè)級(jí)應(yīng)用中,后PC時(shí)代離我們?cè)絹?lái)越近。云桌面將逐步成為傳統(tǒng)PC的替代者,無(wú)論是市場(chǎng)空間、應(yīng)用場(chǎng)景還是技術(shù)產(chǎn)品上,前者都正處于一種應(yīng)用爆發(fā)...
次閱讀
提示游戲環(huán)境異常怎么解決 提示游戲環(huán)境異常解決方法 我們的生活中越來(lái)越離不開(kāi)電腦,但在使用電腦的過(guò)程中總會(huì)遇到各種各樣的問(wèn)題。電腦技術(shù)網(wǎng)致力于給電腦小白朋友們介紹一些簡(jiǎn)單常...
次閱讀
微軟已經(jīng)承認(rèn)了Windows10 2004(2020年5月更新)中的一個(gè)新缺陷,對(duì)于一些用戶(hù)來(lái)說(shuō),操作系統(tǒng)報(bào)告說(shuō),盡管其他一切都在正常工作,但是沒(méi)有互聯(lián)網(wǎng)連接。 在Technet上,Microsoft...
次閱讀
目前網(wǎng)易云已升級(jí)到了v6.3.0版本,云村社區(qū)升級(jí),Mlog正式亮相,熱評(píng)墻發(fā)布上線,幫助用戶(hù)發(fā)現(xiàn)更多優(yōu)質(zhì)評(píng)論,翹首期盼了這么久終于重新上架了。7月29日消息,據(jù)36氪報(bào)道,7月28日,網(wǎng)易云音...
次閱讀
Windows10 1909補(bǔ)丁KB5001396 [手動(dòng)下載]具有新聞和有趣的主題 微軟現(xiàn)在還提供了昨晚可用于Windows 10 1909的非安全更新KB5001396的下載。如昨天所報(bào)道,此更新還包括...
次閱讀
Windows10 2004、20H2和21H1 1904x.962更新補(bǔ)丁KB5001391下載 Microsoft今天晚上發(fā)布了一個(gè)新的更新KB 5001391,作為一個(gè)非安全更新供下載。版本號(hào)增加到19041.962、1...
次閱讀
MX150顯卡性能怎么樣?MX150是NVIDIA(英偉達(dá))今年新推出的移動(dòng)(筆記本)顯卡,主要是用于取代去年的“GT940MX”。簡(jiǎn)單來(lái)說(shuō),MX150可以看作是上一代九系GT940MX的升級(jí)換代產(chǎn)品。英偉達(dá)...
次閱讀
一位被垃圾電話搞到崩潰的匿名程序員大哥決定動(dòng)手打造一個(gè)程序,以牙還牙讓打騷擾電話的人也體會(huì)一下崩潰的感覺(jué)。于是,他創(chuàng)造了美國(guó)史上最受歡迎的自動(dòng)“反”騷擾電話機(jī)器人——“坑...
次閱讀